news 2026/6/10 15:35:30

16、网络安全与访问控制:从安全组到角色访问控制

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
16、网络安全与访问控制:从安全组到角色访问控制

网络安全与访问控制:从安全组到角色访问控制

1. 端口安全与允许地址对管理

端口安全是网络安全的重要组成部分。当端口安全扩展启用时,可以在创建或更新端口期间,通过相应设置port_security_enabled属性,来启用或禁用单个端口的端口安全。启用端口安全后,默认的反欺骗规则将应用于该端口,并且可以根据需要应用安全组;而禁用端口安全则会移除默认的反欺骗规则,并且该端口将不允许使用安全组。

允许地址对扩展允许除端口关联的固定 IP 和 MAC 地址之外的其他 IP、子网和 MAC 地址,作为离开端口或虚拟接口的流量的源地址。这在将实例视为路由设备或 VPN 集中器,或者在多个实例之间使用需要“浮动”的地址实现高可用性时非常有用。

可以使用openstack port show命令查看每个端口的现有允许地址对。对于每个允许的网络和/或 MAC 地址,应使用openstack port set命令并带上--allowed-address参数,示例如下:

openstack port set <port> --allowed-address ip_address=<IP_ADDR>,mac-address=<MAC_ADDR>

MAC 地址值是可选的。如果未指定 MAC 地址,则使用端口的 MAC 地址。可以同时将多个允许地址对关联到 Neutron 端口,只需指定多个ip_addr

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 13:55:59

实战突破:ollama-deep-researcher提示词定制指南

实战突破&#xff1a;ollama-deep-researcher提示词定制指南 【免费下载链接】ollama-deep-researcher Fully local web research and report writing assistant 项目地址: https://gitcode.com/GitHub_Trending/ol/ollama-deep-researcher 你是否曾经遇到过这样的困境&…

作者头像 李华
网站建设 2026/6/10 16:41:30

科研写作全流程工具指南:从文献管理到论文投稿

构建你的学术工具链&#xff0c;让科研写作效率提升300%在准备毕业论文的那段日子&#xff0c;我经历了所有研究生都会遇到的困境&#xff1a;文献散落各处、写作毫无头绪、格式调整到崩溃。直到我系统性地构建了自己的学术工具链&#xff0c;才发现科研写作可以如此高效。本文…

作者头像 李华
网站建设 2026/6/10 13:11:48

实战StyleGAN2:从零构建专属AI图像生成模型

实战StyleGAN2&#xff1a;从零构建专属AI图像生成模型 【免费下载链接】stylegan2 StyleGAN2 - Official TensorFlow Implementation 项目地址: https://gitcode.com/gh_mirrors/st/stylegan2 想要亲手训练一个能够生成独特风格图像的AI模型吗&#xff1f;StyleGAN2作为…

作者头像 李华
网站建设 2026/6/10 5:36:49

51、系统时间维护指南

系统时间维护指南 在计算机系统的管理中,准确的系统时间至关重要。无论是日常的文件时间戳记录,还是科学研究、商业运营中的精确计时,都离不开正确的系统时间。本文将详细介绍如何在 Linux 系统中维护系统时间,包括时区设置、手动时间设置以及使用网络时间协议(NTP)进行…

作者头像 李华
网站建设 2026/6/10 11:28:59

61、Linux 打印系统配置全攻略

Linux 打印系统配置全攻略 1. 运行打印系统 Linux 打印系统以守护进程的形式运行,在使用前必须先启动。通常,这一任务会通过 /etc/rc.d 或 /etc/rc?.d (其中 ? 是运行级别编号)中的启动脚本来自动处理。可以通过查找名称中包含 lpd 、 lprng 或 cups 的启动…

作者头像 李华